Wilhelm Turtschan.: IBM z/OS, UNIX, HTML

Beitrag lesen

habe d'ehre

mein problem ist nun, dass einzelne user die keinen zugriff auf den z/OS rechner haben, via intranet einträge in das member machen können.

Wenn Intranetzugriff ueber Webserver:
Es muesste eigentlich genuegen, den User der Serverinstanz auf dem z/OS-Hobel (390/zSeries ?) anzulegen und diesem Schreibberechtigung fuer das entsprechende Member zu erteilen.[1]
Besser waere es, die Eingaben erst in einer separaten Datei im Netzwerk zu speichern, per Delay-Job mit der entsprechenden Authorisierung abzuholen und dem richtigen Member zu uebergeben. Ein verantwortungsvoller Admin wuerde keinem Webuser direkten Zugriff auf das Filesystem geben,

[1] Problematisch wird es allerdings, wenn Ihr keine Sicherheitsvergaben auf Objectebene verwendet, dann hat dieser User eigentlich alle Berechtigungen wie alle anderen Standardbenutzer. Du muesstest alle seine Berechtigungseintraege fuer Bibliotheken und Folder auf *EXCLUDE setzen.

man liest sich
Wilhelm